Aller au contenu principal
FromNine
Menu

Politique de confidentialité

En vigueur depuis le
Version
0.9 projet
Dernière mise à jour
Sommaire

Cette politique explique comment vos données personnelles sont traitées lorsque vous consultez ce site ou nous contactez par son intermédiaire. Elle concerne uniquement ce site.

Nous l’avons voulue brève et précise. Si un point n’est pas clair, interrogez-nous aux coordonnées indiquées à la section 1.

  1. Responsable du traitement

    Le responsable du traitement des données décrites dans cette politique est LAAP Group, la société qui exploite FromNine, dont le siège social est situé Plantin en Moretuslei 299, 2140 Antwerpen (Belgique), numéro d’entreprise belge 1036.676.216.

    Pour toute question ou demande concernant vos données personnelles, écrivez-nous à contact@fromnine.com, de préférence en indiquant « données personnelles » dans l’objet.

    Dénomination sociale
    LAAP Group
    Siège social
    Plantin en Moretuslei 299, 2140 Antwerpen

    Une société du groupe LAAP Group

  2. Données traitées, finalités et bases légales

    Nous traitons des données personnelles dans trois situations. Pour chacune, nous indiquons les données concernées, la finalité, la base légale au sens du Règlement général sur la protection des données (RGPD) et la durée de conservation. En France, le RGPD est complété par la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (loi Informatique et Libertés).

    Lorsque vous consultez le site

    Pour afficher les pages et sécuriser le site, notre hébergeur traite des données techniques à chaque requête de votre navigateur : adresse IP, date et heure, adresse demandée, caractéristiques du navigateur et du système d’exploitation, page d’origine et code de réponse.

    Finalité : fournir le site, détecter et prévenir les abus, corriger les dysfonctionnements. Base légale : notre intérêt légitime à exploiter un site sécurisé et fonctionnel (article 6.1.f du RGPD). Durée de conservation : les journaux serveur sont supprimés au plus tard au bout de 30 jours, sauf s’ils sont nécessaires à l’analyse d’un incident de sécurité déterminé.

    Ce site n’utilise aucun outil de mesure d’audience, de publicité ou de traçage par les réseaux sociaux. Si cela devait changer, nous mettrions d’abord cette politique à jour et recueillerions votre consentement lorsque la loi l’impose.

    Lorsque vous nous contactez

    Si vous utilisez le formulaire de contact, nous traitons vos nom et adresse e-mail, votre organisation si vous la précisez, le sujet sélectionné, votre message et la version linguistique du site depuis laquelle vous écrivez.

    Finalité : répondre à votre demande et, si vous le souhaitez, poursuivre l’échange sur un projet. Base légale : l’exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD) et, à défaut, notre intérêt légitime à répondre aux messages qui nous sont adressés (article 6.1.f du RGPD). Durée de conservation : les demandes sont supprimées 12 mois après notre dernier échange, sauf si elles donnent lieu à une relation d’affaires ; les durées propres à cette relation s’appliquent alors.

    Votre message est transmis à notre équipe par e-mail ; le site ne le stocke dans aucune base de données. Nos journaux techniques n’enregistrent qu’un numéro de référence et le résultat de l’envoi, jamais votre nom, votre adresse e-mail ou le contenu de votre message.

    Pour protéger le formulaire contre les abus, nous utilisons un contrôle anti-spam invisible et limitons le nombre de messages par expéditeur. Pour appliquer cette limite, votre adresse IP et votre adresse e-mail sont transformées en empreintes irréversibles (hachage), conservées en mémoire pendant 24 heures au plus, puis effacées.

    Préférences enregistrées dans votre navigateur

    Le site mémorise dans votre navigateur le thème et le réglage des animations que vous avez choisis, ainsi que votre langue et votre région si vous utilisez le sélecteur. Les choix de thème et d’animation ne quittent pas votre appareil. Le détail figure dans notre page cookies et autres traceurs.

  3. Destinataires des données

    Nous ne transmettons de données personnelles qu’à des prestataires qui les traitent pour notre compte, sur nos instructions et dans le cadre d’un contrat de sous-traitance au sens de l’article 28 du RGPD : notre hébergeur, qui fournit le site et conserve les journaux serveur ; notre prestataire d’envoi d’e-mails, qui achemine les messages du formulaire vers notre équipe ; et notre plateforme de messagerie et de travail collaboratif, depuis laquelle notre équipe lit votre message et y répond.

    Au sein de LAAP Group, une demande peut être transmise aux collaborateurs ou au bureau du groupe les mieux à même d’y répondre, sur le fondement de notre intérêt légitime à traiter correctement votre demande. LAAP Group dispose de bureaux à Anvers, Gand, Amsterdam et Cyberjaya (Malaisie) ; la section suivante précise comment l’accès depuis un pays situé hors de l’Espace économique européen est encadré.

    Nous ne vendons aucune donnée personnelle et n’en partageons aucune à des fins publicitaires.

  4. Transferts hors de l’Espace économique européen

    Nous privilégions un traitement des données personnelles au sein de l’Espace économique européen (EEE). LAAP Group dispose également d’un bureau à Cyberjaya, en Malaisie, hors de l’EEE. Lorsque des collaborateurs de ce bureau, ou un prestataire situé hors de l’EEE, ont accès à des données personnelles, nous nous engageons à ce que cet accès soit encadré par des garanties appropriées au sens de l’article 46 du RGPD, en particulier les clauses contractuelles types adoptées par la Commission européenne, assorties si nécessaire de mesures complémentaires. Si la Commission a adopté une décision d’adéquation pour le pays concerné, le transfert peut reposer sur cette décision.

    Vous pouvez obtenir une copie de ces garanties sur simple demande à contact@fromnine.com.

  5. Sécurité des données

    FromNine dispose d’un système de management de la sécurité de l’information certifié ISO/IEC 27001. Seules les personnes qui doivent vous répondre ont accès aux demandes, et les données sont chiffrées lors de leur transmission entre votre navigateur, notre site et nos systèmes de messagerie.

  6. Vos droits

    Vous disposez d’un droit d’accès, de rectification et d’effacement de vos données personnelles, ainsi que d’un droit à la limitation de leur traitement. Vous pouvez vous opposer aux traitements fondés sur notre intérêt légitime et bénéficiez d’un droit à la portabilité lorsque le traitement repose sur des mesures précontractuelles. Ces droits sont prévus aux articles 15 à 21 du RGPD.

    Conformément à l’article 85 de la loi Informatique et Libertés, vous pouvez également définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès.

    Pour exercer vos droits, écrivez à contact@fromnine.com. Nous vous répondons dans un délai d’un mois. Ce délai peut être prolongé de deux mois pour les demandes complexes ; nous vous en informons alors en vous indiquant les motifs. Nous pouvons vous demander au préalable de justifier de votre identité.

    Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à votre égard ou vous affectant de manière significative.

  7. Réclamation auprès d’une autorité de contrôle

    Si vous estimez que vos données ne sont pas traitées correctement, nous vous invitons à nous en faire part en premier lieu, afin que nous puissions y remédier. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de l’Union de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise (article 77 du RGPD).

    En France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL), qui permet d’adresser une plainte en ligne. LAAP Group ayant son siège social en Belgique, son autorité de contrôle chef de file est l’Autorité de protection des données belge (APD), avec laquelle la CNIL coopère pour les traitements transfrontaliers. Le Comité européen de la protection des données (ouvre un site externe) publie la liste des autorités de contrôle de l’ensemble des États membres.

    Autorité de contrôle pour ce marché

    Commission nationale de l’informatique et des libertés (CNIL)

    www.cnil.fr (ouvre un site externe)

  8. Évolution de cette politique

    Nous mettons cette politique à jour lorsque nos traitements évoluent. La version et les dates affichées en haut de page indiquent la version que vous consultez. Les modifications importantes sont signalées sur cette page.

Une question sur cette page ?Nous contacter